{"id":40993,"date":"2022-03-18T11:37:53","date_gmt":"2022-03-18T13:37:53","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-experts-decouvrent-que-certains-affilies-de-blackmatter-propagent-maintenant-blackcat-ransomware\/"},"modified":"2022-03-18T11:37:59","modified_gmt":"2022-03-18T13:37:59","slug":"des-experts-decouvrent-que-certains-affilies-de-blackmatter-propagent-maintenant-blackcat-ransomware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-experts-decouvrent-que-certains-affilies-de-blackmatter-propagent-maintenant-blackcat-ransomware\/","title":{"rendered":"Des experts d\u00e9couvrent que certains affili\u00e9s de BlackMatter propagent maintenant BlackCat Ransomware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Une analyse de deux attaques de ran\u00e7ongiciels a <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/2022\/03\/from-blackmatter-to-blackcat-analyzing.html\" target=\"_blank\">chevauchements identifi\u00e9s<\/a> dans les tactiques, techniques et proc\u00e9dures (TTP) entre BlackCat et BlackMatter, indiquant un lien fort entre les deux groupes.<\/p>\n<p>Alors qu&#8217;il est typique des groupes de ran\u00e7ongiciels de renommer leurs op\u00e9rations en r\u00e9ponse \u00e0 une visibilit\u00e9 accrue sur leurs attaques, BlackCat (alias Alphv) marque une nouvelle fronti\u00e8re dans la mesure o\u00f9 le cartel de la cybercriminalit\u00e9 est construit \u00e0 partir d&#8217;affili\u00e9s d&#8217;autres ran\u00e7ongiciels en tant que service (RaaS ) op\u00e9rations.<\/p>\n<p>BlackCat est apparu pour la premi\u00e8re fois en novembre 2021 et a depuis cibl\u00e9 plusieurs organisations dans le monde au cours des derniers mois.  Il a \u00e9t\u00e9 qualifi\u00e9 de similaire \u00e0 BlackMatter, une famille de ran\u00e7ongiciels de courte dur\u00e9e issue de DarkSide, qui a attir\u00e9 la notori\u00e9t\u00e9 pour son attaque tr\u00e8s m\u00e9diatis\u00e9e contre Colonial Pipeline en mai 2021.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Des-experts-chinois-decouvrent-les-details-de-loutil-de-piratage.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Dans une interview avec Recorded Future&#8217;s The Record le mois dernier, un repr\u00e9sentant de BlackCat a rejet\u00e9 les rumeurs selon lesquelles il s&#8217;agirait d&#8217;un changement de marque de BlackMatter, tout en notant qu&#8217;il \u00e9tait compos\u00e9 d&#8217;affili\u00e9s associ\u00e9s \u00e0 d&#8217;autres groupes RaaS.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"363\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647610673_564_Des-experts-decouvrent-que-certains-affilies-de-BlackMatter-propagent-maintenant.jpeg\" \/><\/div>\n<p>&#8220;En partie, nous sommes tous connect\u00e9s \u00e0 gandrevil [GandCrab \/ REvil]c\u00f4t\u00e9 noir [BlackMatter \/ DarkSide]labyrinthe [Maze \/ Egregor]lockbit, etc., parce que nous sommes des publicit\u00e9s (c&#8217;est-\u00e0-dire des affili\u00e9s)&#8221;, le repr\u00e9sentant anonyme \u00e9tait <a rel=\"nofollow noopener\" href=\"https:\/\/therecord.media\/an-alphv-blackcat-representative-discusses-the-groups-plans-for-a-ransomware-meta-universe\/\" target=\"_blank\">cit\u00e9<\/a> comme dit.  &#8220;Nous avons emprunt\u00e9 leurs avantages et \u00e9limin\u00e9 leurs inconv\u00e9nients.&#8221;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1646326908_645_Correctifs-critiques-publies-pour-la-gamme-Cisco-Expressway-les-produits.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;BlackCat semble \u00eatre un cas d&#8217;expansion commerciale verticale&#8221;, ont d\u00e9clar\u00e9 Tiago Pereira et Caitlin Huey, chercheurs de Cisco Talos.  &#8220;Essentiellement, c&#8217;est un moyen de contr\u00f4ler la cha\u00eene d&#8217;approvisionnement en amont en rendant un service cl\u00e9 pour leur entreprise (l&#8217;op\u00e9rateur RaaS) mieux adapt\u00e9 \u00e0 leurs besoins et en ajoutant une autre source de revenus.&#8221;<\/p>\n<p>De plus, la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 a d\u00e9clar\u00e9 avoir observ\u00e9 un certain nombre de points communs entre une attaque BlackMatter en septembre 2021 et celle d&#8217;une attaque BlackCat \u00e0 partir de d\u00e9cembre 2021, y compris les outils et les noms de fichiers utilis\u00e9s ainsi qu&#8217;un domaine utilis\u00e9 pour maintenir un acc\u00e8s persistant au r\u00e9seau cible.<\/p>\n<p>Cette utilisation superpos\u00e9e de la m\u00eame adresse de commande et de contr\u00f4le a soulev\u00e9 la possibilit\u00e9 que l&#8217;affili\u00e9 qui utilisait BlackMatter \u00e9tait probablement l&#8217;un des premiers \u00e0 adopter BlackCat, les deux attaques prenant plus de 15 jours pour atteindre l&#8217;\u00e9tape de cryptage.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647610673_532_Des-experts-decouvrent-que-certains-affilies-de-BlackMatter-propagent-maintenant.jpeg\" \/><\/div>\n<p>&#8220;Comme nous l&#8217;avons vu \u00e0 plusieurs reprises auparavant, les services RaaS vont et viennent. Leurs affili\u00e9s, cependant, sont susceptibles de simplement passer \u00e0 un nouveau service. Et avec eux, de nombreux TTP sont susceptibles de persister&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p>Les r\u00e9sultats surviennent alors que BlackBerry a d\u00e9taill\u00e9 une nouvelle famille de ran\u00e7ongiciels bas\u00e9e sur .NET appel\u00e9e <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.blackberry.com\/en\/2022\/03\/lokilocker-ransomware\" target=\"_blank\">LokiLocker<\/a> qui non seulement crypte les fichiers, mais int\u00e8gre \u00e9galement une fonctionnalit\u00e9 d&#8217;effacement facultative con\u00e7ue pour effacer tous les fichiers non syst\u00e8me et \u00e9craser l&#8217;enregistrement de d\u00e9marrage principal (MBR) si une victime refuse de payer dans un d\u00e9lai sp\u00e9cifi\u00e9.<\/p>\n<p>&#8220;LokiLocker fonctionne comme un syst\u00e8me de ransomware en tant que service \u00e0 acc\u00e8s limit\u00e9 qui semble \u00eatre vendu \u00e0 un nombre relativement restreint d&#8217;affili\u00e9s soigneusement contr\u00f4l\u00e9s \u00e0 huis clos&#8221;, ont d\u00e9clar\u00e9 les chercheurs.  Actif depuis au moins ao\u00fbt 2021, la majorit\u00e9 des victimes d\u00e9tect\u00e9es jusqu&#8217;\u00e0 pr\u00e9sent sont concentr\u00e9es en Europe de l&#8217;Est et en Asie.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/experts-find-some-affiliates-of.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Une analyse de deux attaques de ran\u00e7ongiciels a chevauchements identifi\u00e9s dans les tactiques, techniques et proc\u00e9dures (TTP) entre BlackCat et BlackMatter, indiquant un lien fort entre les deux groupes. Alors qu&#8217;il est typique des groupes de ran\u00e7ongiciels de renommer leurs op\u00e9rations en r\u00e9ponse \u00e0 une visibilit\u00e9 accrue sur leurs attaques, BlackCat (alias Alphv) marque une [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":40994,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[30548,30550,30549,5935,4168,4158,4165,4161,3073,133,692,4157,4159,4171,4170,4167,617,4160,4163,4162,8360,4392,4172,4169,4166,4164],"class_list":["post-40993","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-affilies","tag-blackcat","tag-blackmatter","tag-certains","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-decouvrent","tag-des","tag-experts","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-maintenant","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-propagent","tag-ransomware","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/40993","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=40993"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/40993\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/40994"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=40993"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=40993"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=40993"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}